Skip to main content





Kyberhyökkäysten määrä on lisääntynyt tuntuvasti. Yksikin haavoittuvuus riittää tietoturvamurtoon.



 



Työympäristön suojaamisessa keskeisiksi asioiksi nousevat palveluiden pääsynhallinta, sekä käyttäjän digitaalisen identiteetin, laitteiden ja tiedon suojaaminen. Ja näiden lisäksi käyttäjä itse.



 



Mitä tulisi huomioida juuri nyt työntekijän näkökulmasta, ja miten yritystoiminnan selusta ja jatkuvuus varmistetaan?



 



Tässä webinaarissa opit:



 





  • Mihin kyberhyökkäyset kohdistuvat yrityksissä ja millaisia hyökkäykset ovat


  • Miten turvaat työntekijät ja päätelaitteet kyberhyökkäyksiltä


  • Miten voit hallita yrityksesi haavoittuvuuksia




 



Aika: Torstai 17.3.2022 kello 1000-1030



 



Aiheesta keskustelevat Ari Auvinen Microsoftilta, Benjamin Särkkä Loihde Trustilta ja Jani Meuronen Telialta.



 







Webinaari on suunnattu pääasiassa yritysasiakkaille, toisaalta moni meistä on myös työntekijä. Tietosuoja ja tietoturva on meidän kaikkien yhteinen asia.



 



Ilmoittaudu mukaan ja saat sähköpostiisi linkin, jonka kautta pääset seuraamaan tapahtumaa. Jos et pääse webinaarilähetykseen mukaan, kannattaa silti ilmoittautua – saat linkin tallenteeseen jälkikäteen ja voit katsoa jakson myöhemmin sinulle sopivaan aikaan.



 



Muokkaus TeroRe: Webinaari on pidetty, joten poistin ilmoittautumislinkin.

Tietojenkalastelu on koko ajan entistä hienovaraisempaa. Sain tuossa jokin aika sitten työsähköpostiini hyvin aidonoloisen viestin, joka kertoi AD-tunnuksen salasanan olevan muka vanhentumassa. Viesti näytti tulevan jopa aidon kaltaisesta Office/Microsoft -sähköpostista. Viesti meni poistoon raportoiden tietojenkalasteluksi.

 

Joskus on sitten kyllä käynyt niin, että aiheelliset ja oikeat viestit tai kyselyt jäävät huomiotta tai roskapostiksi luulluksi. Onko sähköposti enää kelvollinen viestintäväylä? Onko Teams tai jokin muu vastaava alusta sopiva korvaaja? Häviääkö työ- ja siviili-minän ero nyt kun etätyöt ovat tuoneet monella työn kotiin?


Kaikissa näissä mitä on pitää tarkkana olla että tuleeko viesti oikealta lähettäjältä ja voiko viestiin luottaa. Sähköposti on edelleen kätevä kun se on globaali ja suht helppokäyttöinen mutta se ei sisällä pakollista salausta joten viestit liikenne ei ole salattu. Sähköpostin salaus ja allekirjoitus taas ovat suhteellisen hankalia ettei nämä ole oikein yleistyneet. Turvapostit taas yrittävät siirtää viestintää kolmannenosapuolen palveluun mutta ei minusta tietoturvaa paranna kun linkki on sähköpostissa ja kuitenkin varmennus on aika huono. 

 

Yrityksen sisällä Teams ja Slack ovat ihan loistavia nopeita pikaviestimiä. Sähköposti nyt vähän huono - jotkut varmaan muistavat isot Reply-All aallot kun jakelustaan laitettu viestiin vastataan ja pari sataa firman työntekijää saa vastauksen... 

 

Etätöissä pitää osata irroittautua töistä - erota työ- ja kotipuhelin sekä tietokone erikseen. Tee 8h päivää ja sammuta sitten työkone ja tarvittaessa työpuhelinkin. Ei kannata integroida samoihin laitteisiin niin pysyy erossa toisistaan. Toinen vaihtoehto mikäli työpuhelin samassa niin edes erillinen liittymä niin voi ottaa toisen SIM-kortin pois käytöstä puhelimen asetuksista ja pitää erillistä työprofiilia puhelimessa erotakseen työhön liittyvät sovellukset omista - näin saa ilmoituksia syöttävät Slackit ja Teamsit pois yhdellä painalluksella. 


Tuo on kyllä aivan totta. Minulla ei ole fyysisesti henkilökohtaista työpuhelinta tai konetta vaan käytämme kulloinkin vapaana olevia laitteita. Sähköpostissa on hyvänä puolena se, että ilmoituksia tai muita häiritseviä tekijöitä ei sieltä esille tule jos sähköposti ei ole taustalla auki. Herkästi Teams tai muut palvelut haluavat avautua Windowsin mukana (voi toki estää), mutta sitten viestitulvan käsitteleminen vie työaikaa. Jos olet joskus johonkin ketjuun liittynyt, niin sieltä kyllä viestiä pukkaa. Aikaa menee lajitteluun ja muuhun kun sitä ei muutenkaan ole liialti. Ei viitsisi jäädä ylitöihin hoitamaan HP:ta, vaikka välillä se tuntuu olevan enemmän se potilas kuin mitä ihminen. Harva tietää, miten paljon terveydenhuollossa aikaa kuluu tietojärjestelmien oikkujen selvittelyyn, raportointiin ja tikettien tekemiseen. Se kaikki on muusta työstä pois, yleensä suoraan potilaan kohtaamisesta.

 

Usein tuntuu siltä, että erilaisia tietojärjestelmiä ei tehdä tarpeen pohjalta vaan ne jotka ominaisuuksia suunnittelevat, eivät ikinä kokeile käytännössä hienoja ideoitaan. Kun olet klikkaillut ja näpytellyt jotain yksinkertaista asiaa varten useita eri valintaikkunoita ja pudotusvalikkoja ja huomaatkin yhden täpän unohtuneen, joudutkin aloittamaan alusta. Aikaa ja kahvia kuluu enemmän kuin mitä vatsa sietää.

 

Reply-aallot ovat hienoja, useasti viesteissä on vastaanottajana jokin iso lista ja jos joku laittaa reply all... niin... 😁>



@Purnipsi  kirjoitti:


Tietojenkalastelu on koko ajan entistä hienovaraisempaa. Sain tuossa jokin aika sitten työsähköpostiini hyvin aidonoloisen viestin, joka kertoi AD-tunnuksen salasanan olevan muka vanhentumassa. Viesti näytti tulevan jopa aidon kaltaisesta Office/Microsoft -sähköpostista. Viesti meni poistoon raportoiden tietojenkalasteluksi.






Henkilökohtaiseen sähköpostiin kun tulee vähänkään epäilyttävää niin on "helpompi" vain ohittaa se viesti, mutta työkoneella ja työsähköposti onkin jo haastavampi tapaus käsitellä. Voi olla vaikea tunnistaa, että mikä on vaikka yrityksen IT:stä tullut kysely ja mikä on kalastelu. Tätä kun miettii, niin itsellä tulee mieleen, että intrassa pitäisi olla nähtävissä tieto siitä, että esimerkiksi mitä kyselyitä on juuri nyt käynnissä, josta sitten tietäisi, että nyt on ihan oikea asia kyseessä.



 



Ei ole helppo.



 




@Purnipsi  kirjoitti:


Onko sähköposti enää kelvollinen viestintäväylä? Onko Teams tai jokin muu vastaava alusta sopiva korvaaja?






Sähköpostistahan puhutaan, että se alkaa olla jo aikansa elänyt työkalu. Joissain tilanteissa se on kuitenkin edelleen kätevä ja puolustaa paikkaansa. Keskustelut, infot ja muut hukkuu helposti Teamsiin ja sen kymmeniin ja kymmeniin tiimeihin ja työryhmiin.



@olkitu  kirjoitti:


Etätöissä pitää osata irroittautua töistä - erota työ- ja kotipuhelin sekä tietokone erikseen. Tee 8h päivää ja sammuta sitten työkone ja tarvittaessa työpuhelinkin. Ei kannata integroida samoihin laitteisiin niin pysyy erossa toisistaan. Toinen vaihtoehto mikäli työpuhelin samassa niin edes erillinen liittymä niin voi ottaa toisen SIM-kortin pois käytöstä puhelimen asetuksista ja pitää erillistä työprofiilia puhelimessa erotakseen työhön liittyvät sovellukset omista - näin saa ilmoituksia syöttävät Slackit ja Teamsit pois yhdellä painalluksella. 






Hyvä ja tärkeä nosto, etätyön huono puoli tai oikeastaan riski on siinä, että työ- ja vapaa-aika sekoittuvat. Mahdollinen joustava työaika voi tätä vielä korostaa.



 



Erilliset laitteet, erityisesti puhelin auttaa tässä kyllä. Koska on esimerkiksi ihmisiä kuten minä, että en "osaa" laittaa ilmoituksia pois päältä 🙂>


Perinteisen puhelimen käyttö on dramaattisesti vähentynyt Teams:n aikana ja puheluja ei tule edes viikoittainkaan. Minulla ei kyllä mene etätöissä työ- ja vapaa-aika sekaisin, kun suljen läppärin niin päivä on ohi. Teamsia ei missään tapauksessa saa asentaa puhelimeen, muuten se ilmoittelee koko illan. Ja jos työpuheluja tulee liikaa, niin tupla-sim puhelimessa (joka on muuten työnantajan hankkima) työliittymän voi sulkea. Itse suljen työliittymän myös lomilla. 


Huomasin juuri, että minulla jäi laittamatta aloituspostaukseen näkyviin webinaarin ajankohta, se toki näkyy siellä ilmoittautumissivulla. Pahoittelut tästä.



 



Webinaari oli kuitenkin eilen, osallistuitko siihen ja jos kyllä niin mitä ajatuksia sinulla siitä heräsi? Pyrin saamaan webinaarin tallenteen myös tähän ketjuun, jolloin se on helppo katsoa myöhemminkin.


Vastaa